Blazalek.com

5.7.23SMTP 5.7.23: Walidacja SPF zakończona wynikiem fail

System odbiorczy trwale odrzucił wiadomość, ponieważ sprawdzenie SPF zakończyło się wynikiem fail, sprzecznym z jego lokalną polityką. Nie ponawiaj tej samej, niezmienionej próby. Ta strona wyjaśnia konkretny wynik 5.7.23. Brzmienie odpowiedzi i polityki dostawcy mogą dodać kontekst, ale nie redefiniują rozszerzonego kodu statusu.

Kategoria
Bezpieczeństwo, uwierzytelnianie i polityka
Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

W skrócie

Trwała odmowa polityki SPF: sprawdzenie dało wynik fail sprzeczny z lokalną polityką. Napraw rekordy SPF albo infrastrukturę wysyłki przed ponowną próbą. Powtarzające się fail SPF szkodzą reputacji domeny i dostarczalności. Nie ponawiaj niezmienionej próby.

Co oznacza ten kod

Ocena SPF zakończona wynikiem fail sprzecznym z lokalną polityką to wzorzec rejestru X.7.23, zwracany jako kod 5.7.23. Sekcja 8.4 RFC 7208 przewiduje ten kod zamiast szerszego 5.7.1 dla takiego wyniku SPF. Klasa 5 oznacza trwałe niepowodzenie bieżącej próby. Status potwierdza wykonaną kontrolę SPF i wynik fail; nie ujawnia, czy fail wynika z treści rekordu, nieautoryzowanego IP wysyłki, limitów zgodności domen (alignment) czy progów polityki. Sposób egzekwowania u danego dostawcy wykracza poza to, co ustala sam kod.

Przykłady od dostawców

Przykład Rackspace
550 5.7.23 The message was rejected because of Sender Policy Framework violation

Znaczenie techniczne

Pełne sprawdzenie SPF z wynikiem fail sprzecznym wobec wymagań lokalnej polityki to przypadek X.7.23. Zgodnie z sekcją 8.4 RFC 7208 operatorzy używają tego rozszerzonego kodu statusu zamiast 5.7.1. Kod 5.7.23 stosuje ten szczegół w klasie trwałego niepowodzenia.

Status dostarczenia

Pierwsza cyfra 5 oznacza trwałe niepowodzenie bieżącej próby. Kod potwierdza wynik fail sprawdzenia SPF i konflikt z lokalną polityką, ale sam nie wskazuje przyczyny tego wyniku, warstwy odpowiedzialnej za problem ani polityki konkretnego dostawcy.

Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

Decyzja o ponowieniu

Zalecenie operacyjne: zatrzymaj automatyczne i ręczne ponowienia tej samej, niezmienionej próby. Nową, kontrolowaną próbę rozważ dopiero po potwierdzonej korekcie lub potwierdzonej zmianie warunków polityki oraz sprawdzeniu, że ocena SPF nie daje już wyniku fail; wcześniej ponownie sprawdź status supresji.

Decyzja o supresji

Zalecenie operacyjne: nie wykluczaj automatycznie adresu odbiorcy ani domeny na podstawie samego 5.7.23. Sprawdź pełną odpowiedź, wynik SPF, zakres zdarzenia, konfigurację uczestniczących systemów i historię doręczeń, a decyzję o supresji podejmij zgodnie z potwierdzoną przyczyną i właściwą polityką.

Najczęstsze przyczyny

  • Sprawdzenie SPF wiadomości zakończyło się wynikiem fail, który był sprzeczny z wymaganiami lokalnej polityki systemu odbiorczego.

Kroki diagnostyczne

  1. Sprawdź surową odpowiedź SMTP lub raport niedostarczenia i potwierdź dokładny kod 5.7.23 oraz podstawową odpowiedź klasy 5xx; zachowaj pełny tekst odpowiedzi.
  2. Powiąż odpowiedź z właściwą wiadomością, czasem i etapem próby, ocenianą tożsamością nadawcy oraz systemem, który zwrócił kod.
  3. W dostępnych wynikach uwierzytelnienia, logach i konfiguracji potwierdź wynik fail sprawdzenia SPF oraz ustal jego rzeczywistą przyczynę; nie przypisuj odpowiedzialności ani praktyki dostawcy na podstawie samego kodu.
  4. Zatrzymaj niezmienione ponowienia. Po potwierdzonej korekcie lub zmianie warunków sprawdź, że ocena SPF nie daje już wyniku fail, ponownie sprawdź status supresji i wykonaj jedną kontrolowaną próbę.

Działania z podziałem na role

Nadawca

  • Potwierdź, że wiadomość i użyta tożsamość nadawcy są zamierzone, a pełną odpowiedź i czas próby przekaż administratorowi nadawcy bez wielokrotnego ręcznego ponawiania.

Administrator nadawcy

  • Zachowaj pełną odpowiedź, powiąż ją z wiadomością, tożsamością nadawcy i systemem wysyłającym oraz sprawdź dostępne wyniki SPF, logi i konfigurację, aby ustalić potwierdzoną przyczynę wyniku fail.
  • Po korekcie potwierdź, że ocena SPF nie daje już wyniku fail, ponownie sprawdź status supresji i wykonaj jedną kontrolowaną próbę zamiast ponawiać niezmienioną wiadomość.

Administrator odbiorcy

  • Jeżeli zarządzasz systemem zwracającym kod, sprawdź jego logi oceny SPF i lokalną politykę dla wskazanej próby; usuń potwierdzony problem po stronie odbiorczej albo bezpiecznie przekaż nadawcy wynik potrzebny do korekty.

Dostawca

  • Jeżeli obsługujesz zarządzaną warstwę wysyłania, konfiguracji SPF lub jego oceny, sprawdź jej logi i konfigurację dla tej próby, usuń potwierdzony problem w zarządzanej warstwie i nie uruchamiaj automatycznej supresji na podstawie samego kodu.

Źródła

Poniższe źródła określają znaczenie tego kodu rozszerzonego — przede wszystkim rejestr IANA i powiązane RFC. Jeśli na stronie są przykłady od dostawców, pochodzą z ich opublikowanej dokumentacji. Otwórz link, żeby zobaczyć oryginalne brzmienie w kontekście.

Ostatnia weryfikacja:

Znalazłeś błąd lub nieścisłość? Zgłoś poprawkę.

Wskaż element tej strony, który wymaga sprawdzenia. Każde zgłoszenie jest weryfikowane ręcznie.

Rodzaj problemu

Opisz problem i, jeśli chcesz, zaproponuj poprawione brzmienie.

Przy zgłoszeniu merytorycznym podaj publiczne źródło, jeśli je masz.

Możesz wysłać zgłoszenie anonimowo. Odpowiedź nie jest gwarantowana.

Nie wklejaj pełnych odpowiedzi bounce, nagłówków, adresów e-mail, Message-ID, tokenów ani innych danych osobowych. Przed wysłaniem zredaguj materiał dowodowy.

Wysłanie korekty przekazuje wpisane dane do Formspree, żebym mógł zweryfikować i poprawić tę stronę. Przeczytaj informację o prywatności.

Poradnik

  • Dostarczalność

    SPF dał fail względem lokalnej polityki — napraw SPF/autoryzację IP wysyłającego.

  • Dostarczalność

    SPF/DKIM/DMARC i pokrewna polityka auth są wymagane do doręczenia do skrzynki.

Incydenty

Wojtek Blazalek

Ekspert ds. dostarczalności e-mail

Utknąłeś na tym kodzie błędu? Pomagam zespołom ustalać przyczyny odrzuceń oraz naprawiać uwierzytelnianie i reputację, żeby wiadomości trafiały do skrzynki.

Praktyczna praca nad dostarczalnością dla firm wysyłających na dużą skalę.